...
Broadcom publica actualizaciones críticas para cinco vulnerabilidades de productos VMware | |||||||||||||||||||||||||||||||||
Fecha de publicación: 30/07/2026 Nivel de peligrosidad: CRÍTICO
El CCN-CERT, del Centro Criptológico Nacional, informa de la publicación por parte de Broadcom de un aviso de seguridad que corrige cinco vulnerabilidades en los productos de VMware: VMware ESX, VMware vCenter, VMware Workstation y VMware Fusion, así como en plataformas que integran estos componentes, como VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform y VMware Telco Cloud Infrastructure. Tres de las vulnerabilidades han sido designadas como críticas y afectan a vCenter. CVE-2026-59309 y CVE-2026-59310 permitirían a un atacante eludir la autenticación y ejecutar código arbitrario. La tercera, CVE-2026-47876, afecta al componente ESX y podría facilitar la ejecución de código en el host desde una máquina virtual con privilegios administrativos locales. Broadcom ha publicado actualizaciones para corregir estas vulnerabilidades y señala que no existen soluciones alternativas para las de mayor criticidad. Recursos afectados críticos
Recomendaciones El CCN-CERT recomienda a todas las organizaciones que utilicen productos VMware afectados adoptar de forma inmediata las siguientes medidas:
Referencias Broadcom (aviso de seguridad): VMSA-2026-0006: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017 | |||||||||||||||||||||||||||||||||
Atentamente, Equipo CCN-CERT |
Noticias de ataques pasados
Play ransomware ataca VMware ESXi https://www.bleepingcomputer.com/news/security/new-play-ransomware-linux-version-targets-vmware-esxi-vms/
...